一种由存储设备生成随机校验信息的文件存储与访问方法

文档序号:8259439阅读:213来源:国知局
一种由存储设备生成随机校验信息的文件存储与访问方法
【专利说明】
【技术领域】
[0001]本发明涉及一种保护信息安全的方法,特别涉及一种由存储设备生成随机校验信息的文件存储与访问方法。
【【背景技术】】
[0002]一般的存储设备的内部数据是以数据块的形式直接开放给计算机以便用户访问,因此,很容易被第三人或者病毒窃取数据。增加了数据加密或者口令授权形式的存储设备依然不能解决数据窃取的问题,原因在于一旦用户通过了口令验证,计算机便获得了存储设备内所有数据的访问权限。
[0003]因此,为了解决上述情况下存储设备被窃取数据的技术问题,申请人认为需要引入一种新的授权机制,这种机制一方面需要按每次文件操作行为单独进行授权;另一方面需要将关键的权限控制的实现与计算机脱离,即交由外设的存储设备承担;再一方面要求使用者必须参与到文件访问授权过程中。
[0004]在现有技术中,用户通过专用的应用程序来对存储设备进行访问,其虽然能够限制计算机对存储设备的访问权限,但是仍有不足:一是应用程序针对的是整个操作初始阶段的访问控制,一旦获得了访问许可,计算机的所有访问都是被允许的,大大影响存储设备的保密性能;二是应用程序的访问控制仍在计算机中运行,一旦第三人或者病毒控制了计算机,其就能控制应用程序对存储设备进行操作,因此也无法避免数据窃取的情况;三是应用程序的访问控制往往采用预设的密码作为许可凭证,一旦密码被他人知道,存储设备的数据也就无法保密,给用户带来很大的不便和安全隐患。

【发明内容】

[0005]本发明的目的在于克服上述现有技术的不足,提供一种由存储设备生成随机校验信息的文件存储与访问方法,其旨在解决现有技术中的存储设备数据保密性不强、文件访问授权机制存在漏洞、授权凭证容易被窃取的技术问题。
[0006]为实现上述目的,本发明提出了一种由存储设备生成随机校验信息的文件存储与访问方法,其基于一种内部含有控制芯片和存储器的移动存储设备、管理该移动存储设备的专用文件传输软件以及用于与用户交互并运行该专用文件传输软件的硬件平台,所述的存储器设有存储目的文件的存储区,所述的控制芯片上运行的程序包含控制模块与文件系统模块,所述的移动存储设备还设有用于与用户交互的交互部件,所述的控制模块分别与专用文件传输软件和交互部件通信、并通过调用文件系统模块访问存储区,其具体步骤如下:
[0007]A)初始状态:将移动存储设备与硬件平台通信连接,控制模块运行,专用文件传输软件在硬件平台上运行,等待用户的操作命令;
[0008]B)发出操作命令:根据用户的操作,专用文件传输软件发出对存储区内部文件的操作命令,并将操作命令传输至控制模块,等待控制模块的反馈;
[0009]C)访问控制:控制模块解析操作命令,判断该命令是否属于特殊命令,如果是,则将该命令需要用户校验的控制命令回馈给专用文件传输软件,并生成随机的校验信息,将该校验信息传输至交互部件,转至步骤D),如果不是,则转至步骤H);
[0010]D)用户校验:专用文件传输软件弹出与用户交互的操作验证框,等待用户的输入,如果在Tl时间内未收到用户的验证信息,则判定为无效操作,重新转至步骤B),如果在Tl时间内收到了用户的验证信息,则将该验证信息传送至控制模块,转至步骤E);
[0011]E)验证操作:控制模块将用户输入的验证信息与生成的校验信息进行核对,如果验证信息符合,则转至步骤H),如果不符合,则将校验错误的信息回馈给专用文件传输软件,转至步骤F),如果不符合的次数达到三次,则转至步骤G);
[0012]F)校验失败:专用文件传输软件重新弹出与用户交互的操作验证框,等待用户的输入,回转至步骤D);
[0013]G)访问失败:控制模块查看预定的配置信息,如果配置信息为格式化,则控制模块将校验信息重置为默认值,并将错误次数过多的信息反馈至专用文件传输软件,文件系统模块清除存储区内部所有文件,专用文件传输软件弹出错误次数过多的警示框后自动关闭,断开移动存储设备与硬件平台之间的通信连接,回转至步骤A),如果配置信息为不格式化,则控制模块将错误次数过多的信息反馈至专用文件传输软件,专用文件传输软件弹出错误次数过多的警示框,回转至步骤B);
[0014]H)操作处理:控制模块解析操作命令,并根据操作命令调用文件系统模块,进行文件的访问或者传输,随即回转至步骤B)。
[0015]作为优选,在步骤D)中,Tl时间为5s?10s。
[0016]作为优选,在步骤C),控制模块生成的校验信息是随机的校验码,在步骤D)中,用户输入的是与校验码相符合的验证码。
[0017]作为优选,在步骤C),控制模块生成的校验信息是随机的校验问题,在步骤D)中,用户输入的是与校验问题相符合的验证答案。
[0018]作为优选,在步骤H)中,如果专用文件传输软件发出的是目录访问命令,则文件系统模块根据存储区内部的文件信息,提取所需的目录信息,并将目录信息返回至控制模块,控制模块将其反馈给专用文件传输软件,以供用户查看。
[0019]作为优选,在步骤H)中,如果专用文件传输软件发出的是删除命令,则文件系统模块根据删除命令针对的文件或者目录,将存储区内部的文件删除或者更改对应的目录信息,控制模块将已经删除的信息反馈给专用文件传输软件。
[0020]作为优选,在步骤H)中,如果专用文件传输软件发出的是重命名命令,则文件系统模块根据重命名命令针对的文件或者目录,更改存储区内部的文件名称或者更改对应的目录信息,控制模块将已经更改的信息反馈给专用文件传输软件。
[0021]作为优选,在步骤H)中,如果专用文件传输软件发出的是传输命令,则文件系统模块根据存储区内部的文件信息,提取传输命令针对的文件或者目录,将文件或者打包好的目录信息返回至控制模块,控制模块将其传输至专用文件传输软件,由专用文件传输软件将其传输至硬件平台,控制模块在完成传送后将传输完成的信息反馈给专用文件传输软件。
[0022]作为优选,在步骤H)中,如果专用文件传输软件发出的是导入命令,则文件系统模块根据导入命令中的文件或者目录信息,将文件信息写入存储区或者更改相应的目录信息,控制模块将导入完成的信息反馈给专用文件传输软件。
[0023]作为优选,所述的移动存储设备通过USB协议与硬件平台通信连接。
[0024]本发明的有益效果:与现有技术相比,本发明提供的一种由存储设备生成随机校验信息的文件存储与访问方法,步骤合理,采用独立的控制模块和文件系统模块对存储设备内部数据进行管理,将硬件平台的访问权限控制在每一次操作的范围内,有效地防止访问权限放开后数据被窃取,而且还采用随机校验的方式作为文件系统模块授权的方式,使得大大地提高了存储设备的保密性,避免了木马等病毒控制硬件平台自动运作。
[0025]本发明的特征及优点将通过实施例结合附图进行详细说明。
【【附图说明】】
[0026]图1是本发明实施例的流程示意图;
[0027]图2是本发明实施例中操作处理的具体流程图。
【【具体实施方式】】
[0028]为使本发明的目的、技术方案和优点更加清楚明了,下面通过附图中及实施例,对本发明进行进一步详细说明。但是应该理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
[0029]参阅图1,本发明实施例提供一种由存储设备生成随机校验信息的文件存储
当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1